CVE-2023-48786
published 2025-06-10CVE-2023-48786: A server-side request forgery vulnerability [CWE-918] in Fortinet FortiClientEMS version 7.4.0 through 7.4.2 and before 7.2.6 may allow an authenticated…
PriorityP422medium4.3CVSS 3.1
AVNACLPRLUINSUCNILAN
EPSS
0.28%
20.2th percentile
A server-side request forgery vulnerability [CWE-918] in Fortinet FortiClientEMS version 7.4.0 through 7.4.2 and before 7.2.6 may allow an authenticated attacker to perform internal requests via crafted HTTP or HTTPS requests.
Affected
8 ranges
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| fortinet | forticlientems | — | — |
| fortinet | forticlientems | 6.4.0 – 6.4.9 | — |
| fortinet | forticlientems | 6.4.7 – 6.4.9 | — |
| fortinet | forticlientems | 7.0.0 – 7.0.13 | — |
| fortinet | forticlientems | >= 7.2.0 < 7.2.7 | 7.2.7 |
| fortinet | forticlientems | 7.2.0 – 7.2.2 | — |
| fortinet | forticlientems | >= 7.4.0 < 7.4.3 | 7.4.3 |
| fortinet | fortinet | — | — |
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
Fortinet
A server-side request forgery vulnerability [CWE-918] in Fortinet FortiClientEMS version 7.4.0 through 7.4.2 and before...
vendor_fortinet·2025-06-10·CVSS 4.3
CVE-2023-48786 [MEDIUM] CWE-918 A server-side request forgery vulnerability [CWE-918] in Fortinet FortiClientEMS version 7.4.0 through 7.4.2 and before...
FG-IR-23-342: A server-side request forgery vulnerability [CWE-918] in Fortinet FortiClientEMS version 7.4.0 through 7.4.2 and before...
A server-side request forgery vulnerability [CWE-918] in Fortinet FortiClientEMS version 7.4.0 through 7.4.2 and before 7.2.6 may allow an authenticated attacker to perform internal requests via crafted HTTP or HTTPS requests.
CVEs: CVE-2023-48786
CWEs: CWE-918
CVSS: 4.3 (medium)
Affected products: FortiClientEMS, FortiClientems, Fortinet
GHSA
GHSA-jvmq-cr7f-mvjw: A server-side request forgery vulnerability [CWE-918] in Fortinet FortiClientEMS version 7
ghsa_unreviewed·2025-06-10
CVE-2023-48786 [MEDIUM] CWE-918 GHSA-jvmq-cr7f-mvjw: A server-side request forgery vulnerability [CWE-918] in Fortinet FortiClientEMS version 7
A server-side request forgery vulnerability [CWE-918] in Fortinet FortiClientEMS version 7.4.0 through 7.4.2 and before 7.2.6 may allow an authenticated attacker to perform internal requests via crafted HTTP or HTTPS requests.
No detection rules found.
No public exploits indexed.
No writeups or analysis indexed.
2025-06-10
Published